版本:v25.12

通信矩阵

Kubernetes相关通信矩阵

源设备源IP源端口目的设备目的IP目的端口(侦听)协议端口说明侦听端口是否可更改认证方式加密方式所属平面版本所属服务/微服务备注
ALLALLALLopenFuyao服务器集群IP6443TCP用于第三方系统通过此端口获取openFuyao提供的聚合服务能力,是kube-apisever的侦听端口,该端口是SSL加密端口。口令认证和单向证书认证TLS1.3(缺省)/TLS1.2管理面-kube-apiserver-
ALLALLALLopenFuyao服务器集群IP443TCP用于第三方系统通过此端口获取openFuyao提供的聚合服务能力,是kube-apisever的侦听端口,该端口是SSL加密端口。token认证或单向证书认证TLS1.3(缺省)/TLS1.2管理面-kube-apiserver-
ALLALLALLopenFuyao服务器环回地址10257TCP用于访问kube-controller-manager的HTTPS服务,是kube-controller-manager的侦听端口,该端口是SSL加密端口。双向证书认证TLS1.3(缺省)/TLS1.2管理面-kube-controller-manager-
ALLALLALLopenFuyao服务器环回地址10259TCP用于访问kube-scheduler的HTTPS服务,是kube-scheduler的侦听端口,该端口是SSL加密端口。双向证书认证TLS1.3(缺省)/TLS1.2管理面-kube-scheduler-
ALLALLALLopenFuyao服务器集群IP53TCP/UDP用于服务域名解析,是coredns的侦听端口,仅域名解析使用。无,采用TCP标准协议管理面-coredns-
ALLALLALLopenFuyao服务器集群IP9153TCP用于采集coredns的监控指标。无,采用TCP标准协议TLS1.3(缺省)/TLS1.2管理面-coredns-
ALLALLALLopenFuyao服务器集群IP8080TCP用于检查coredns的健康状态。无,采用TCP标准协议TLS1.3(缺省)/TLS1.2管理面-coredns-
ALLALLALLopenFuyao服务器集群IP2379TCPetcd通过此端口提供服务,该端口是SSL加密端口。双向证书认证TLS1.3(缺省)/TLS1.2管理面-etcd-
ALLALLALLopenFuyao服务器集群IP2380TCP用于etcd集群成员间的通讯,该端口是SSL加密端口。双向证书认证TLS1.3(缺省)/TLS1.2管理面-etcd-
ALLALLALLopenFuyao服务器集群IP2381TCP用于采集etcd集群对外提供的监控指标。无,采用TCP标准协议TLS1.3(缺省)/TLS1.2管理面-etcd-
ALLALLALLopenFuyao服务器环回地址9099HTTP用于提供服务存活状态检查功能。无,采用TCP标准协议管理面和业务面-calico-node-
ALLALLALLopenFuyao服务器集群IP179TCPcalico组件bird BGP协议侦听端口,用于同步节点间的路由。口令认证管理面和业务面-calico-node-
ALLALLALLopenFuyao服务器环回地址10248TCP用于检查kubelet的健康状态。无,采用TCP标准协议管理面和业务面-kubelet-
ALLALLALLopenFuyao服务器集群IP10250TCP用于与kube-apiserver进行通信,该端口是SSL加密端口。Token认证和证书认证TLS1.3(缺省)/TLS1.2管理面和业务面-kubelet-
ALLALLALLopenFuyao服务器环回地址10249TCP用于采集监控指标。无,采用TCP标准协议管理面和业务面-kube-proxy-
ALLALLALLopenFuyao服务器环回地址10256TCP用于健康状态检查。无,采用TCP标准协议管理面和业务面-kube-proxy-

说明:
Kubernetes官方文档请参见端口和协议

openFuyao应用组件相关通信矩阵

源设备源IP源端口目的设备目的IP目的端口(侦听)协议端口说明侦听端口是否可更改认证方式加密方式所属平面版本所属服务/微服务备注
ALLALLALLopenFuyao服务器PodIP443TCPingress-nginx-controller服务端口用户名和密码认证TLS1.3(缺省)/TLS1.2业务面-ingress-nginx-controller-
ALLALLALLopenFuyao服务器集群IP443TCPingress-nginx-controller服务端口用户名和密码认证TLS1.3(缺省)/TLS1.2业务面-ingress-nginx-controller-
ALLALLALLopenFuyao服务器IngressIP30010TCP引导节点管理面对外提供的访问端口用户名和密码认证TLS1.3(缺省)/TLS1.2业务面-ingress-nginx-controller-
ALLALLALLopenFuyao服务器IngressIP31616TCP业务集群&管理集群管理面对外提供的访问端口用户名和密码认证TLS1.3(缺省)/TLS1.2业务面-ingress-nginx-controller-
ALLALLALLopenFuyao服务器集群IP9072TCPweb-terminal-service后端Pod访问端口token认证TLS1.3(缺省)/TLS1.2业务面-web-terminal-service-
ALLALLALLopenFuyao服务器PodIP9072TCPweb-terminal-service后端Service访问端口token认证TLS1.3(缺省)/TLS1.2业务面-web-terminal-service-
ALLALLALLopenFuyao服务器PodIP80TCPmonitoring-service后端Pod访问端口无,采用TCP标准协议业务面-monitoring-service-
ALLALLALLopenFuyao服务器PodIP9096TCP内置认证服务器Pod访问端口双向证书认证TLS1.3业务面-oauth-server-
ALLALLALLopenFuyao服务器集群IP9096TCP内置认证服务器Service访问端口双向证书认证TLS1.3业务面-oauth-server-
ALLALLALLopenFuyao服务器PodIP9095TCP认证webhookPod访问端口双向证书认证TLS1.3业务面-oauth-webhook-
ALLALLALLopenFuyao服务器集群IP9095TCP认证webhook Service访问端口双向证书认证TLS1.3业务面-oauth-webhook-
ALLALLALLopenFuyao服务器PodIP9175TCP用户管理服务Pod访问端口无,采用TCP标准协议业务面-user-management-operator-
ALLALLALLopenFuyao服务器集群IP80TCP用户管理服务Service访问端口无,采用TCP标准协议业务面-user-management-operator-
ALLALLALLopenFuyao服务器PodIP9093TCP应用管理服务后端Pod访问端口无,采用TCP标准协议业务面-application-management-service-
ALLALLALLopenFuyao服务器集群IP80TCP应用管理服务后端Service访问端口无,采用TCP标准协议业务面-application-management-service-
ALLALLALLopenFuyao服务器PodIP9093TCP应用市场服务后端Pod访问端口无,采用TCP标准协议业务面-marketplace-service-
ALLALLALLopenFuyao服务器集群IP80TCP应用市场服务后端Service访问端口无,采用TCP标准协议业务面-marketplace-service-
ALLALLALL引导节点PodIP8080TCP集群生命周期管理前端Pod访问端口无,采用TCP标准协议管理面-installer-website-
ALLALLALL引导节点集群IP80TCP集群生命周期管理前端Service访问端口无,采用TCP标准协议管理面-installer-website-
ALLALLALL引导节点PodIP9210TCP集群生命周期管理后端Pod访问端口无,采用TCP标准协议管理面-installer-service-
ALLALLALL引导节点集群IP80TCP集群生命周期管理后端Service访问端口无,采用TCP标准协议管理面-installer-service-
ALLALLALL引导节点PodIP8080TCP引导节点对外提供的控制台前端Pod访问端口无,采用TCP标准协议业务面-bke-console-website-
ALLALLALL引导节点集群IP80TCP引导节点对外提供的控制台前端Service访问端口无,采用TCP标准协议业务面-bke-console-website-
ALLALLALL引导节点PodIP9037TCP引导节点对外提供的控制台后端Pod访问端口无,采用TCP标准协议业务面-bke-console-website-
ALLALLALL引导节点集群IP80TCP引导节点对外提供的控制台后端Pod访问端口无,采用TCP标准协议业务面-bke-console-website-
ALLALLALLopenFuyao服务器PodIP9093TCP扩展组件管理后端Pod访问端口无,采用TCP标准协议业务面-plugin-management-service-
ALLALLALLopenFuyao服务器集群IP80TCP扩展组件管理后端Service访问端口无,采用TCP标准协议业务面-plugin-management-service-
ALLALLALLopenFuyao服务器集群IP9100TCPNode Exporter Service访问端口无,采用TCP标准协议业务面-node-exporter-
ALLALLALL引导节点容器IP2049TCP引导节点对外提供nfsserver挂载服务端口无,采用TCP标准协议业务面-bocloud_nfs_registry-
ALLALLALL引导节点容器IP36443HTTPS引导节点对外k8s api 端口口令认证和单向证书认证TLS1.3(缺省)/TLS1.2业务面-kubernetes-
ALLALLALL引导节点容器IP38080HTTP引导节点对外提供charts服务端口无,采用TCP标准协议业务面-bocloud_chart_registry-
ALLALLALL引导节点容器IP40080HTTP引导节点对外提供yum源服务端口无,采用TCP标准协议业务面-bocloud_yum_registry-
ALLALLALL引导节点容器IP40443HTTPS引导节点对外提供镜像源服务端口单向证书认证TLS1.3(缺省)/TLS1.2业务面-bocloud_image_registry-

说明:
通过应用市场安装的组件的通信端口信息请从相关组件提供方进行了解。